Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Kuzey Kore’nin bir Internet Explorer sıfır gün güvenlik açığını hedeflediğini söyledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Kuzey Kore’nin bir Internet Explorer sıfır gün güvenlik açığını hedeflediğini söyledi

Genelİşletim Sistemleri

Google, Kuzey Kore’nin bir Internet Explorer sıfır gün güvenlik açığını hedeflediğini söyledi

teknomers
Son güncelleme: 8 Aralık 2022 17:48
teknomers
Paylaş
Paylaş

Google’ın Tehdit Analiz Grubu’ndan (TAG) siber güvenlik araştırmacıları, Internet Explorer (IE) tarayıcısında sıfır gün güvenlik açığı keşfettiler (yeni sekmede açılır) Tanınmış bir Kuzey Koreli tehdit aktörü tarafından istismar ediliyor.

İçinde Blog yazısı (yeni sekmede açılır) Bulgularını detaylandıran grup, silahlı bir Microsoft Word dosyasıyla Güney Kore’deki bireyleri hedef alan APT37 (AKA Erebus) grubunu tespit ettiğini söyledi.

Dosyanın başlığı “221031 Seoul Yongsan Itaewon kaza müdahale durumu (06:00).docx” olup, bu yılki Cadılar Bayramı kutlaması sırasında Seul, Itaewon’da meydana gelen ve en az 158 kişinin hayatını kaybettiği trajediye bir göndermedir. yaşıyor, 200 yaralı daha var. Görünüşe göre saldırganlar, olayın gördüğü kamuoyu ve medyanın ilgisinden yararlanmak istedi.

Eski kusurları kötüye kullanmak

TAG, dağıtılmakta olan belgeyi analiz ettikten sonra, bunun bir zengin metin dosyası (RTF) uzak şablonunu hedef uç noktaya indirdiğini ve ardından uzak HTML içeriğini kaptığını buldu. TAG, Microsoft’un Internet Explorer’ı kullanımdan kaldırmış ve yerine Edge’i koymuş olabileceğini, ancak Office’in HTML içeriğini IE kullanarak işlemeye devam ettiğini ve bunun tehdit aktörlerinin en az 2017’den beri kötüye kullandığı bilinen bir gerçek olduğunu söyledi.

Office artık HTML içeriğini IE ile işlediğine göre, saldırganlar IE’nin JScript motorunda keşfettikleri sıfır günü kötüye kullanabilir.

Ekip, Internet Explorer’ın JavaScript motoru olan “jscript9.dll”de, tehdit aktörlerinin kontrolleri altındaki bir web sitesini işlerken rasgele kod yürütmesine izin veren bir kusur buldu.

Microsoft, üç gün sonra CVE-2022-41128 etiketli kusur ve 8 Kasım’da bir yama yayınlanacak şekilde 31 Ekim 2022’de ihbar edildi.

Şimdiye kadarki süreç yalnızca cihazı tehlikeye atarken, TAG bunun ne anlama geldiğini keşfetmedi. APT37’nin bu kampanya için nihai yükünü bulamadığını, ancak grubun geçmişte Rokrat, Bluelight veya Dolphin gibi kötü amaçlı yazılımlar dağıttığının gözlemlendiğini ekledi.

Aracılığıyla: Sınır (yeni sekmede açılır)



işletim-sistemi-1

Müşteri Küçük Bir Verizon Sadakat Değişikliği İçin Başvuruyor, Büyük Bir Fatura Sürprizi ile Karşılaşıyor
IoT cihaz yönetimi hizmetleri geliri 2026 yılına kadar 36,8 milyar dolara ulaşacak
Tüm Komşuları Yok Etmek Şeytani Bir İyi Zamandır
Ford, üç popüler benzinli modeli aşamalı olarak kullanımdan kaldırıyor: Ford Escape, Edge ve Transit Connect
Fortnite’a Avatar Geliyor: Bu Haftanın Son Hava Bükücü Etkinliği Yeni Görünümlerle Birlikte
ETİKETLENDİ:#googleAçığınıBirExplorergüngüvenlikHedeflediğiniİnternetKoreninKuzeySıfırsöyledi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Huawei, MateBook 14’ün yeni bir sürümünü yayınladı
Sonraki Makale Google Pixel Fold yeni görüntülerle her açıdan sızdırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?